Definições de aprovação

Configura a aprovação automática de tools no Bob Shell editando o settings.json.

A chave approval em ~/.bob/settings/settings.json controla quais os grupos de tools e tools individuais que são aprovados automaticamente. Este ficheiro é partilhado com o IDE; as alterações feitas através da UI de definições do IDE são escritas no mesmo ficheiro.

Nota:

As alterações a este ficheiro têm efeito na próxima vez que inicias uma sessão Bob Shell.

Schema

"approval": {
  "allowed_permissions": [
    "mcp",
    "mode",
    "subtask",
    "subagent",
    "skill",
    "todo",
    "read",
    "execute"
  ],
  "permissionOptions": [
    {
      "groupId": "read",
      "enableOutsideWorkspace": true
    }
  ],
  "allowedExecutors": [
    {
      "toolId": "execute_command",
      "approvedCommands": [
        "cat",
        "git diff",
        "git log",
        "git rev-parse",
        "git show",
        "git status",
        "grep",
        "head",
        "tail",
        "ls",
        "sort",
        "wc",
        "which",
        "du",
        "df"
      ],
      "deniedCommands": [
        "rm"
      ]
    }
  ]
}

Chaves de nível superior

ChaveTipoDescrição
allowed_permissionsarray de stringsOs grupos de permissão de tools que são aprovados automaticamente. Consulta os IDs dos grupos de permissão abaixo.
permissionOptionsarray de objetosOpções por grupo. Atualmente suporta enableOutsideWorkspace para o grupo read.
allowedExecutorsarray de objetosListas de permissão e negação de comandos por tool. Atualmente aplica-se a execute_command.

IDs dos grupos de permissão

ID do grupoTools abrangidas
readLeitura de ficheiros, listagem de diretórios, pesquisa
editEscrita, criação e eliminação de ficheiros
executeExecução de comandos de terminal e shell
mcpTodas as chamadas de tools de servidores MCP
skillAtivação de skills
todoAtualizações da lista de tarefas
subtaskCriação de subtarefas
subagentLançamento de subagentes
modeTroca de modo

Schema de allowedExecutors

CampoTipoDescrição
toolIdstringA tool a configurar. Atualmente apenas execute_command é suportado.
approvedCommandsarray de stringsComandos que são aprovados automaticamente quando correspondidos como prefixo da string de comando completa.
deniedCommandsarray de stringsComandos que são sempre negados, mesmo que a aprovação automática esteja ativada. Tem precedência sobre approvedCommands.
Como está este tópico?